顯示具有 EC2 標籤的文章。 顯示所有文章
顯示具有 EC2 標籤的文章。 顯示所有文章

2025年1月5日 星期日

AWS EC2當機(因EBS卷吞吐量超限)的對應做法

  AWS EC2 實例發生當機,我方進行報修後得到以下相關回應:

1.原廠工程師檢查EC2實例,未發現底層主機有硬件故障和異常時間

- status check/狀態檢查均無異常

2.原廠工程師通過CloudWatch檢查3EBS卷,沒有發現3EBS個卷有異常事件產生,但發現該卷vol-xxxxxx吞吐量超限:

指標” VolumeThroughputExceededCheck: 1 表明磁盤操作導致吞吐量超過該卷的上限。

綜合分析,EC2底層主機以及EBS均無發現有明顯異常事件,所見異常可能與根卷在特定時間段的大量讀取且導致吞吐量超限有關聯。

處理 EBS 卷吞吐量超限的根本方法是升級 EBS 卷的類型和性能,根據需求選擇合適的 EBS 卷類型(如 gp3、io1、io2),並確保 EC2 實例的性能能夠配合使用的存儲資源。如果吞吐量經常超限,還需要考慮優化應用程式的 I/O 操作,或將負載分散到多個磁碟卷中。本篇先針對EBS容量、EC2類型與設置警報來做說明。

1. 檢查並升級 EBS 卷類型

EBS 提供多種類型的磁碟,根據需求選擇合適的卷型可以避免吞吐量不足的問題。可以考慮升級現有的 EBS 卷類型,以提供更高的吞吐量。

一般用途 SSD(gp3):提供相對較好的性價比,支持自訂吞吐量和 IOPS。可以升級現有卷為 gp3,並根據需要設置吞吐量。(此選項可自定義吞吐量)

預設性能 SSD(gp2):吞吐量會受限於卷的大小,因此,卷太小可能無法達到足夠的吞吐量。

性能 SSD(io1/io2):提供高吞吐量和低延遲,適合要求高吞吐量和高 IOPS 的工作負載。



2. 增加 EBS 卷的容量

如果客戶使用的是 gp2 類型的 EBS 卷,吞吐量是與磁碟容量有關的。具體來說,增加磁碟容量可以提高吞吐量,避免瓶頸。另請注意:增加卷的容量(相關數值至少大於 10 GiB)。


3. 調整 EC2 實例的性能

確保 EC2 實例的大小和性能配置適合工作負載。如果使用的 EC2 實例本身的網絡性能或磁碟性能不夠強大,可能會對吞吐量設有限制。所以應根據需求進行升級 EC2 實例,選擇更高網絡性能和 I/O 性能的類型。

但此一修改須將EC2停機,才能修改實例類型,之後啟動實例還需要再確認性能是否改善。


4. 監控 EBS 性能並設置警報(避免狀況再發生的處置)

使用 AWS CloudWatch 監控 EBS 卷的性能,設置警報來提前識別吞吐量接近極限的情況。可設置警報以便當 EBS 卷的吞吐量達到一定閾值時,及時進行調整。

在CloudWatch操作介面可創建監控警報,選擇 EBS 卷的吞吐量(VolumeReadOps, VolumeWriteOps, VolumeThroughput 等指標),設定當吞吐量接近或超過閾值時觸發警報,並通過電子郵件或其他方式通知。


另外對Auto Scaling相關作法應可緩解相關異常狀況,以上資料供大家參考運用。

若要進一步針對操作系統層面檢視,原廠建議安裝atop等工具以收集相關指標與資訊,可參考下面的2個文章鏈接:

- 如何為執行 Amazon LinuxRHELCentOS Ubuntu EC2 執行個體設定 ATOP 監控和 SAR 監控工具? 請參考網址4

- 如何使用 ATOP 工具和 atopsar 工具,取得 EC2 Linux 執行個體中程序的歷史使用情況統計資料?請參考網址5

參考網址:

1. Request Amazon EBS volume modifications - Amazon EBS

2. Amazon EBS volume types - Amazon EBS

3. Amazon EC2 instance type changes - Amazon Elastic Compute Cloud

4. 設定適用於 EC2 Linux 執行個體的監控工具 | AWS re:Post

5. 使用 ATOP 工具在 EC2 Linux 執行個體上監控歷史資源使用情況 | AWS Re:Post | AWS re:Post




2023年11月6日 星期一

AWS雲以Kernel 5.10的C6i建立EC2後安裝Docker

在AWS雲上演示,選定Linux版本Kernel 5.10
為操作系統,
以C6i建立的EC2,安裝Docker。

1. 實作設定EC2名稱,顯示如下圖

 

 

2. EC2機型與操作系統選擇結果如下

 

 


3. 建立執行個體時可選現有金鑰或建立新金鑰









4. 若建立新金鑰,類型選【.ppk】才能用putty連接linux執行個體



















5. 下載金鑰檔







6. 安全組要允許SSH連線














7. 如果是選現有安全組,要確認所選的組有沒有開放SSH連線












確認相關設定後啟動EC2,進行連線,
執行
yum更sudo yum update,
完成後即可以
sudo yum install -y docker

進行安裝動作:

 

安裝完成並以sudo docker -v 確認安裝版本,另外
以sudo docker info確認相關資訊:

 

以上安裝作業演示完成。

另外補充,若建立EC2時出現紅字標示表示"不支援",
將無法建立EC2 :

 


 

 

 

 

AWS 帳戶異常活動處理方式

搜尋此網誌